您的当前位置:首页 >Nhà cái uy tín >Lỗ hổng bảo mật tạo điều kiện cho tin tặc đọc trộm email_kết quả bóng đá tối qua và sáng nay 正文
时间:2025-03-11 05:24:56 来源:网络整理编辑:Nhà cái uy tín
Tin thể thao 24H Lỗ hổng bảo mật tạo điều kiện cho tin tặc đọc trộm email_kết quả bóng đá tối qua và sáng nay
Kết quả nghiên cứu vừa được công bố chỉ rõ cách thức lợi dụng lỗ hổng,ỗhổngbảomậttạođiềukiệnchotintặcđọctrộkết quả bóng đá tối qua và sáng nay được gọi là Efail, để chèn các đoạn mã vào phần mã HTML của email. Kẻ tấn công khi có trong tay (email đã mã hóa) có thể chèn vào đó đoạn mã bao gồm cả địa chỉ trang web, yêu cầu phần mềm email gửi nội dung không mã hóa tới một địa chỉ nhất định.
![]() |
Nhiều phần mềm email thông dụng có thể bị khai thác qua giao thức S/MIME |
Đây là phương thức tấn công dựa trên lỗ hổng đã tồn tại từ lâu của hai giao thức mã hóa PGP và S/MIME. Nhiều phần mềm email thông đụng như Thunderbird, Outlook hay phần mềm Mail trên macOS đều hỗ trợ các giao thức mã hóa này. Nhóm nghiên cứu đưa ra lời khuyên người dùng tạm ngừng sử dụng hai giao thức mã hóa nói trên.
Ông Matt Green, giáo sư về mã hóa tại Đại học Johns Hopkins chia sẻ với Ars Technica: “Nếu bạn sử dụng giao thức PGP hoặc S/MIME để mã hóa các thông tin nhạy cảm thì đây là một vấn đề rất nghiêm trọng. Lỗ hổng mới khiến cho những email này không còn được bảo mật. Hoàn toàn có khả năng xảy ra những vụ tấn công, khiến các email bị giải mã hết nội dung”,
![]() |
Phát hiện lỗ hổng mới tiếp tay cho tin tặc |
Nhóm nghiên cứu mới chỉ thử nghiệm một số tình huống giả định, trong đó chức năng xem email theo chuẩn HTML phải bật thì mới có thể khai thác lỗ hổng. Tuy nhiên các thành viên cũng cho biết họ đã nghĩ tới một vài kịch bản khác để khai thác lỗ hổng nói trên.
Đại diện của GNU Privacy Guard, tổ chức nguồn mở phát triển chuẩn PGP cho rằng đây là lỗi do các phần mềm emai. Chúng không kiểm tra lại giao thức mã hóa, chứ không phải lỗi ở bản thân giao thức.
H.P. - Lê Hường - Xuân Quý (tổng hợp)
Nhận định, soi kèo PSM Makassar vs Persebaya, 20h30 ngày 7/3: Cửa dưới ‘tạch’2025-03-11 05:49
Vừa sạc smartphone vừa chơi game, thanh niên chết thảm2025-03-11 05:41
Gần một nửa người Việt mua iPhone 6S chọn màu vàng hồng2025-03-11 05:06
iPhone 6s lock Nhật bất ngờ xuất hiện tại Việt Nam, giá 16,5 triệu!2025-03-11 04:45
Nhận định, soi kèo Malavan vs Nassaji Mazandaran, 22h30 ngày 7/3: Lùi sâu phòng ngự2025-03-11 04:38
Tâm sự của nữ doanh nhân 8X đối thoại với Obama2025-03-11 04:35
12 smartphone rẻ nhất hiện nay tại VN, giá dưới 1,5 triệu đồng2025-03-11 04:08
'Anh hùng bàn phím' sắp có game riêng trên Steam2025-03-11 03:56
Việt Nam prepares plans to merge provincial administrative units, abolish district level2025-03-11 03:38
Trung Quốc xây trung tâm nghiên cứu sâu 3km dưới Biển Đông2025-03-11 03:32
Bắt kẻ giả danh chủ tịch hội đồng quản trị, lừa đảo bán 10 ô tô2025-03-11 05:38
Trung Quốc xây trung tâm nghiên cứu sâu 3km dưới Biển Đông2025-03-11 05:38
Người dùng tiếp tục lên mạng tố iPhone 6S đột ngột tắt máy2025-03-11 05:04
Đà Nẵng: Hiệp hội phần mềm “chỉ đường” cho sinh viên CNTT lập nghiệp2025-03-11 05:02
Lý Hùng vượt nghìn cây số hoàn thành ước nguyện của cha2025-03-11 04:12
Facebook, YouTube, Twitter và Microsoft ký bộ quy tắc ứng xử mới trên Internet2025-03-11 04:06
[CKTG 2015] Những tuyển thủ đáng xem nhất (Phần 1)2025-03-11 04:01
11 khoảnh khắc kỳ lạ nhất trong lịch sử Apple2025-03-11 03:50
Nhìn lại loạt VinFast VF 3 không đụng hàng” của dân chơi Việt2025-03-11 03:17
21 quốc gia thảo luận về chất lượng dịch vụ bưu chính2025-03-11 03:07